2015-0178: MIT Kerberos: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-02-11 18:35)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in MIT Kerberos 5 ermöglichen einem entfernten, authentifizierten Angreifer Denial-of-Service-Angriffe durchzuführen, die Übernahme von Berechtigungen und das Ausführen von beliebigem Programmcode. Ein entfernter, nicht authentifizierter Angreifer ist in der Lage Informationen auszuspähen.
Canonical stellt für die Distributionen Ubuntu 10.04 LTS, Ubuntu 12.04 LTS, Ubuntu 14.04 LTS und Ubuntu 14.10 Sicherheitsupdates bereit.
Schwachstellen:
CVE-2014-5351
Schwachstelle in MIT Kerberos 5 erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-5352
Schwachstelle in libgssapi_krb5 ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-5353
Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-AngriffCVE-2014-5354
Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-AngriffCVE-2014-9421
Schwachstelle in kadmind ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-9422
Schwachstelle in kadmind ermöglicht die Übernahme von BerechtigungenCVE-2014-9423
Schwachstelle in libgssrpc ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.